Các khái niệm chính - Bảo mật và quản trị Copilot Studio
Copilot Studio tuân thủ một số quy trình và biện pháp kiểm soát bảo mật và quản trị, bao gồm lưu trữ dữ liệu theo vị trí địa lý, ngăn ngừa mất dữ liệu (DLP), chứng nhận nhiều tiêu chuẩn, tuân thủ quy định, định tuyến môi trường và tùy chỉnh theo khu vực.
Bài viết này cung cấp tổng quan về các biện pháp bảo mật được Copilot Studio tuân theo, danh sách những biện pháp kiểm soát, tính năng bảo mật và quản trị, cũng như các ví dụ và đề xuất để áp dụng an toàn và bảo mật trong Copilot Studio cho người tạo agent và người dùng của bạn.
Các biện pháp kiểm soát bảo mật và quản trị
| Kiểm soát | Kịch bản cốt lõi |
|---|---|
| Trạng thái bảo vệ agent runtime | Người tạo có thể xem trạng thái bảo mật của các agent từ trang Agents |
| Kiểm soát chính sách dữ liệu | Quản trị viên có thể sử dụng chính sách dữ liệu trong trung tâm quản trị Power Platform để quản lý việc sử dụng và tính khả dụng của các tính năng và khả năng của agent Copilot Studio, bao gồm:
|
| Nhật ký kiểm toán trong Microsoft Purview dành cho quản trị viên | Quản trị viên có toàn quyền xem nhật ký kiểm toán của nhà sản xuất trong Microsoft Purview |
| Nhật ký kiểm toán trong Microsoft Sentinel dành cho quản trị viên | Quản trị viên có thể giám sát và nhận cảnh báo về hoạt động của agent thông qua Microsoft Sentinel |
| Chạy các công cụ bằng thông tin đăng nhập người dùng | Người tạo agent có thể cấu hình công cụ để sử dụng thông tin đăng nhập của người dùng theo mặc định. |
| Nhãn độ nhạy cho dữ liệu SharePoint | Người tạo và người dùng agent có thể xem nhãn độ nhạy cao nhất được áp dụng cho các nguồn được sử dụng trong phản hồi của agent và những nhãn tham chiếu riêng lẻ trong cuộc trò chuyện. |
| Xác thực người dùng bằng chứng chỉ | Quản trị viên và người tạo có thể cấu hình các agent để sử dụng xác thực thủ công Entra ID với nhà cung cấp chứng chỉ. |
| Cảnh báo bảo mật của nhà sản xuất | Các nhà phát triển có thể xem cảnh báo bảo mật cho agent của họ trước khi xuất bản khi cấu hình mặc định về bảo mật và quản trị được sửa đổi. |
| Định tuyến môi trường | Quản trị viên có thể cấu hình định tuyến môi trường để cung cấp cho người dùng một không gian an toàn để xây dựng các agent. |
| Lời chào mừng của người tạo | Quản trị viên có thể cấu hình tin nhắn chào mừng người dùng để thông báo cho họ về các yêu cầu quan trọng về quyền riêng tư và tuân thủ quy định. |
| Quản trị bằng các agent tự chủ dựa trên chính sách dữ liệu | Quản trị viên có thể quản lý khả năng của agent bằng các trình kích hoạt sử dụng chính sách dữ liệu, đảm bảo bảo vệ chống lại việc rò rỉ dữ liệu và những rủi ro khác.. |
| CMK | Quản trị viên có thể kích hoạt khóa mã hóa do khách hàng quản lý (CMK) cho môi trường Copilot Studio của họ. |
Chu trình phát triển bảo mật
Copilot Studio tuân theo Chu trình Phát triển Bảo mật (Security Development Lifecycle - SDL). SDL là một tập hợp các quy trình nghiêm ngặt hỗ trợ đảm bảo an ninh và đáp ứng những yêu cầu tuân thủ.
Xử lý dữ liệu và thỏa thuận cấp phép
Dịch vụ Copilot Studio được điều chỉnh bởi các thỏa thuận cấp phép thương mại của bạn, bao gồm Điều khoản Sản phẩm của Microsoft và Phụ lục Bảo vệ Dữ liệu.
Tuân thủ các tiêu chuẩn và quy trình
Microsoft Trust Center là nguồn tài nguyên chính cho thông tin tuân thủ Power Platform.
Ngăn ngừa và quản trị mất dữ liệu
Copilot Studio hỗ trợ một bộ tính năng ngăn ngừa mất dữ liệu mở rộng để giúp bạn quản lý bảo mật dữ liệu của mình, cùng với các chính sách dữ liệu của Power Platform.
Ngoài ra, để quản trị và bảo mật Copilot Studio hơn nữa bằng cách sử dụng các tính năng Generative AI trong tổ chức của bạn, bạn có thể:
- Vô hiệu hóa việc xuất bản agent: Quản trị viên của bạn có thể sử dụng trung tâm quản trị Power Platform để tắt khả năng xuất bản các agent sử dụng những tính năng Generative AI cho tenant của bạn.

- Vô hiệu hóa việc di chuyển dữ liệu giữa các vị trí địa lý đối với những tính năng Generative AI của Copilot Studio bên ngoài Hoa Kỳ.
- Sử dụng trung tâm quản trị Microsoft 365 để quản lý các hành động và agent hội thoại và AI hiển thị trong Microsoft 365 Copilot.
Cuối cùng, Copilot Studio hỗ trợ truy cập dữ liệu khách hàng một cách an toàn bằng Customer Lockbox.
Lưu ý quan trọng: Lockbox đã cấu hình không bao gồm dữ liệu được gửi từ Copilot Studio như một phần của nhật ký kiểm tra bảo mật Agent 365.
Bạn nên đọc
-
Chọn Microsoft 365 Copilot hay Copilot Studio để xây dựng agent?
-
Tạo và triển khai agent trong Microsoft Copilot Studio
-
Tổng quan về Copilot Studio
-
Tạo agent cơ bản và xuất bản lên Microsoft Teams
-
Cách truy cập vào Copilot Studio
-
Tạo AI agent đầu tiên của bạn trong 30 phút
-
Có gì mới trong Copilot Studio?
-
Công cụ và Bộ nhớ: Giúp AI agent trở nên thông minh hơn
-
Perplexity Pro Search: Câu hỏi phức tạp, câu trả lời đầy đủ
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Cũ vẫn chất
-

Cách tải video Facebook nhóm kín, tải video Facebook riêng tư
3 ngày -

Hướng dẫn đổi giftcode Genshin Impact và danh sách code mới nhất
3 ngày 2 -

Bản cập nhật mới của Apple có thể khắc phục sự cố khó chịu với iOS 26
3 ngày -

Tổ hợp các phím tắt thường dùng trên Unikey
3 ngày -

4 cách dễ dàng tạo file ZIP trên Windows
3 ngày -

8 nhà cung cấp dịch vụ lưu trữ đám mây giá rẻ nhất
3 ngày -

14+ câu chuyện ngắn xúc động về gia đình và tình thân, bạn nên đọc 1 lần trong đời
3 ngày -

Cách không nhận tin nhắn người lạ trên Messenger
3 ngày -

Ngày 23/3 là ngày gì?
3 ngày -

Cách xóa âm thanh trong video trên Canva
3 ngày
Hướng dẫn AI
Học IT
Hàm Excel
Download